16. カスタマイズ検討項目 : Capture
• Default Interface
- デフォルトでキャプチャするインターフェースの指定
• Capture packets in promiscuous mode
- プロミスキャスモードの ON/OFF
• Update list of packets in real time
- 実際の時間に合わせてパケット一覧部を更新
» 大量キャプチャ、低スペックマシンではOFFにするとよい
• Automatic scrolling in live capture
- パケットキャプチャに合わせて自動スクロール
» 大量キャプチャ、低スペックマシンではOFFにするとよい
• Hide capture info dialog
- パケットキャプチャの際に表示されるキャプチャ状況パネルを非表示
16
17. カスタマイズ検討項目 : Name Resolution
• Enable MAC name resolution
- MACアドレスの上位3オクテット(ベンダーID部)をベンダー名に変換
Example : "02:A0:C9:05:04:03" to "Intel_05:04:03"
• Enable network name resolution
- IPアドレスをホスト名に変換
(Enable concurrent DNS name resolution が有効の場合は複数の名前
解決要求をDNSサーバに送信)
Example : "10.5.6.7" to "mail-07.example.com"
» ONにするとDNSを参照するため、名前解決の負荷がかかる
• Enable transport name resolution
- トランスポート層のポート番号をアプリケーション名に変換
Example : "25" to "smtp"
17
53. パケットヘッダ と Ethernet フレーム
パケットヘッダの階層構造
Ethernet Header (IP Header) (TCP Header) Data
Ethernet ではデータ
IP Header (TCP Header) Data
IP ではデータ
TCP Header Data
Ethernetフレームフォーマット
Destination Source
MAC Address MAC Address Type Data FCS
(6byte) (6byte) (2byte) (46~1500byte) (4byte)
53
54. IPv4 ヘッダフォーマット
0 34 78 15 16 31(bit)
Version IHL Type of Service Total Length
(バージョン) (ヘッダ長) (サービスタイプ) (パケット長)
Identification Flags Flagment Offset
(識別子) (フラグ) (フラグメントオフセット)
Time To Live Protocol Header Checksum
(生存時間) (プロトコル番号) (ヘッダチェックサム)
Source IP Address
(送信元IPアドレス)
Destination IP Address
(宛先IPアドレス)
Option + Padding
(オプション + パディング)
Data
(TCP,UDP,ICMPなどのプロトコルのヘッダとデータ)
54
55. TCP ヘッダフォーマット
0 34 9 10 15 16 31(bit)
Source Port Destination Port
(送信元ポート番号) (宛先ポート番号)
Sequence Number
(シーケンス番号)
Acknowledgement Number
(確認応答番号)
Data Reserved U A P R S F
Window Size
R C S S Y I
Offset (予約領域) (ウィンドウサイズ)
G K H T N N
Checksum Urgent Pointer
(チェックサム) Code bit (緊急ポインタ)
Option + Padding
(オプション + パディング)
Data (データ部)
55